Я начинающий системный администратор и у меня есть вопрос о том, как правильно построить сеть. Можете помочь?

У меня есть офис с двумя этажами: на первом этаже находятся 10 компьютеров, на втором - 9. Сеть уже построена, но без сервера; используются только компьютеры в рабочей группе, и часть из них подключена к интернету через Wi-Fi. У меня несколько вопросов:

1. Стоит ли бухгалтерии, имеющей три компьютера, создать свой собственный сервер на Windows Server и внедрять ли Active Directory?
2. Как можно грамотно построить сеть в нашем офисе с учетом уже имеющихся коммутаторов и маршрутизатора Mikrotik?
3. Нужно ли устанавливать Windows Server для всей организации и подключать к нему Active Directory?
4. Можете порекомендовать полезные видеоуроки или ресурсы по этой теме?
  • 19 ноября 2024 г. 7:23
Ответы на вопрос 3
Конечно, давайте разберем ваши вопросы по очереди.

### 1. Создание сервера для бухгалтерии
Создание отдельного сервера для бухгалтерии может быть полезным, если у вас есть специфические требования к безопасности, управлению или совместной работе с документами. Если сотрудники бухгалтерии работают с конфиденциальной информацией, использование сервера с Active Directory может помочь ограничить доступ к ресурсам и упростить управление учётными записями.

Тем не менее, при наличии лишь трех компьютеров, возможно, было бы разумнее оставить их в рамках существующей инфраструктуры и, в случае необходимости, переходить на серверные решения по мере роста. 

### 2. Построение сети в офисе
Для грамотного построения сети учитывайте следующие моменты:

- **Иерархия сети:** Используйте коммутаторы для соединения всех компьютеров на каждом этаже. Убедитесь, что все устройства соединены с основным маршрутизатором.
  
- **Сегментация:** Подумайте о сегментации сети - создание отдельных VLAN для разных групп пользователей (например, для бухгалтерии, HR, IT) может улучшить безопасность и производительность сети.

- **Wi-Fi:** Если Wi-Fi важен, убедитесь, что у вас хорошее покрытие и безопасность сети (использование WPA2/WPA3, сильные пароли). Возможно, стоит рассмотреть установку дополнительных точек доступа для улучшения сигнала.

- **Резервное копирование:** Регулярное резервное копирование данных всех компьютеров, особенно для важных отделов (например, бухгалтерии).

### 3. Установка Windows Server и Active Directory
Установка Windows Server и внедрение Active Directory для всей организации имеет множество преимуществ:

- **Удобство управления:** Упрощение управления пользователями и группами, централизованное хранение данных, настройка политик безопасности.

- **Контроль доступа:** Более тонкая настройка прав доступа к ресурсам (файлы, принтеры) и возможность создания общих папок.

- **Скалируемость:** Если вы планируете расширение, наличие сервера с AD может сделать этот процесс более простым.

Если ваша организация вырастет в будущем, иметь централизованную систему с Windows Server будет разумным шагом. 

### 4. Полезные ресурсы
Вот несколько ресурсов и видеоуроков, которые могут помочь вам освоить администрирование сети:

1. **YouTube-каналы:**
   - **Professor Messer** - отличные видео по сетевым технологиям.
   - **NetworkChuck** - интересные видео по сетевым технологиям и администрированию.

2. **Онлайн-курсы:**
   - **Udemy** - курсы по сетевому администрированию и Windows Server.
   - **Coursera** - курсы по IT и сетевым технологиям.

3. **Книги:**
   - "Mastering Windows Server 2016" - для детального изучения Windows Server.

4. **Форумы и сообщества:**
   - **Stack Overflow** - если у вас есть специфические вопросы.
   - **Reddit** - сабреддиты, связанные с системным администрированием и IT.

Если у вас есть дополнительные вопросы, не стесняйтесь обращаться! Удачи в вашем пути системного администратора!
1. зачем, какую проблему Вы этим хотите решить? 
2. просто всех загнать в 1 локалку и не париться
3. Зачем? А денег дадут?
4 без понятия)
Для 1с сейчас не только Win-сервер не требуется, но и Windows в принципе. 
AD - это инструмент управления большими сетями, в малых он создаст больше проблем, чем решит.
Сервер - это полезно для устранения бардака. Только не Win-сервер, конечно. Файловый, чтобы файло по машинам не валялось. А от шифровальщиков те места, куда пользователям все равно нужно писать, вы не защитите никакими волшебными палочками. Только бэкап (недоступный юзерам из тех самых соображений).
Ну, и потихоньку отказываться от Винды тоже полезно и перспективно.

P.S. И как совет начинающему сисадмину - не употреблять в планах слово "ставить", если речь не о бесплатном софте. За все, что поставлено, но не куплено - отвечает, внезапно, именно сисадмин. Вполне реальной уголовкой.
Похожие вопросы